"sudo bash" 액세스 권한이 있는 경우 사용자 활동 기록

"sudo bash" 액세스 권한이 있는 경우 사용자 활동 기록

sudo bash사용자가 호출할 때 나머지 명령을 포함하여 모든 명령을 모니터링하고 싶습니다 .

답변1

버전 1.7(ish?)부터 sudo에는 로깅 기능이 내장되어 있습니다.
sudoers 파일에 다음을 추가하세요.

User_Alias SHELL_USERS = root,user2 
Defaults:SHELL_USERS log_output 

또는 그룹 기반 로깅의 경우

Defaults:%shellusers log_output

사용자가 sudo를 사용하면 보는 모든 내용이 캡처되어 실시간으로 볼 수 있습니다. ncurses가 관련되면 잘 작동하지 않습니다.

http://www.gratisoft.us/sudo/sudoreplay.man.html

관련 정보